यह आपातकालीन पैच स्टेबल डेस्कटॉप चैनल पर 8 जून, 2026 को, एक व्यापक रिलीज़ के हिस्से के रूप में भेजा गया था, जो एक ही अपडेट में 74 सुरक्षा भेद्यताओं को ठीक करता है । Google ने पुष्टि की कि CVE-2026-11645 के लिए एक एक्सप्लॉइट "वाइल्ड में मौजूद" है, जो इसे डेस्कटॉप पर Chrome चलाने वाले किसी भी व्यक्ति के लिए एक अत्यावश्यक, अवश्य लागू किया जाने वाला अपडेट बनाता है
।
पैच किए गए वर्ज़न इस प्रकार हैं:
जैसा कि Chrome Stable अपडेट के लिए मानक है, यह फिक्स धीरे-धीरे दिनों और हफ्तों में रोल आउट होता है, हालांकि उपयोगकर्ता Chrome मेनू > सहायता > Google Chrome के बारे में के माध्यम से मैन्युअल रूप से अपडेट को ट्रिगर कर सकते हैं।
"303f06e3" हैंडल के तहत काम करने वाले एक अनाम सुरक्षा शोधकर्ता ने 27 अप्रैल, 2026 को Google को इस भेद्यता की खोज की और रिपोर्ट की । Google ने इस खोज के लिए $55,000 का इनाम जारी किया, जो हाई-इम्पैक्ट V8 मेमोरी करप्शन बग के लिए Chrome भेद्यता पुरस्कार कार्यक्रम के इनाम स्तरों के अनुरूप है
। जबकि इस चक्र के लिए Google की आधिकारिक Chrome रिलीज़ ब्लॉग पोस्ट में अपने सारांश में बाउंटी राशि शामिल है, कंपनी आम तौर पर अपने सुरक्षा परामर्शों में हर व्यक्तिगत भेद्यता के लिए बाउंटी के आंकड़ों का विवरण नहीं देती है
।
CVE-2026-11645 के साथ, अब अकेले 2026 में Chrome में पांच एक्टिवली एक्सप्लॉइटेड ज़ीरो-डे पैच किए जा चुके हैं । जून से पहले की पूरी सूची इन-द-वाइल्ड ब्राउज़र एक्सप्लॉइट्स की एक तेज होती गति दिखाती है:
सभी पांच भेद्यताओं की पुष्टि पैच शिप होने से पहले वाइल्ड में एक्सप्लॉइट होने के रूप में की गई थी — एक ऐसा पैटर्न जो 2026 को पिछले वर्षों के Google के कुल Chrome ज़ीरो-डे काउंट को पार करने की राह पर डालता है। पैचिंग चक्र को कवर करने वाले कई स्रोतों का कहना है कि अब हर महीने के खुलासे में अक्सर कम से कम एक एक्टिवली एक्सप्लॉइटेड बग शामिल होता है, जो IT टीमों पर ब्राउज़र सॉफ़्टवेयर के लिए अपने पैच चक्रों को छोटा करने का निरंतर दबाव डालता है ।
Chrome आमतौर पर बैकग्राउंड में खुद को अपडेट करता है, लेकिन स्वचालित रोलआउट को हर उपयोगकर्ता तक पहुंचने में कई दिन लग सकते हैं। तत्काल सुरक्षा के लिए, Chrome खोलें, ऊपरी-दाएँ कोने में तीन-बिंदु मेनू पर जाएं, सहायता > Google Chrome के बारे में चुनें, और ब्राउज़र को किसी भी उपलब्ध अपडेट की जांच करने और लागू करने की अनुमति दें। वर्ज़न नंबर विंडोज और लिनक्स पर 149.0.7827.102 या उससे अधिक और macOS पर 149.0.7827.103 या उससे अधिक पढ़ा जाना चाहिए ।
Chrome डिप्लॉयमेंट का प्रबंधन करने वाले संगठनों को सत्यापित करना चाहिए कि सभी एंडपॉइंट नवीनतम स्थिर रिलीज़ प्राप्त कर रहे हैं और इस आउट-ऑफ-बैंड पैच के लिए डिप्लॉयमेंट टाइमलाइन में तेजी लाने पर विचार करना चाहिए। पुष्टि की गई इन-द-वाइल्ड एक्सप्लॉइटेशन स्थिति का मतलब है कि Chrome के पुराने वर्ज़न चलाने वाला कोई भी सिस्टम सक्रिय हमले के संपर्क में रहता है।
Comments
0 comments